Internetes csalók két új kampányban is próbálnak közösségi oldalakhoz tartozó jelszavakat lopni – figyelmeztetett a MalwareHunterTeam.
Újfajta adathalász-támadásokra figyelmeztet a kiberbiztonsággal foglalkozó MalwareHunterTeam, a csalók közösségi fiókok adatait igyekeznek megkaparantani. A szakértők két átverést is kiemeltek a most terjedő módszerek közül.
A próbálkozások egyike, hogy a gyanútlan felhasználónak e-mailben olyan levelet továbbítanak, amely azt állítja: a megadott linkre kattintva sokkal egyszerűbben szerezhet valaki ellenőrzött minősítést a regisztrált (például Twitter-)profilnak. A megadott link természetesen átverés, ha valaki rákattint, egy adathalász oldalra jut.
A szakértők szerint a trükk miatt a Facebook-, a Twitter- és az Instagram-fiókok is veszélyben vannak.
A másik módszer ennél is gátlástalanabb: ennél szintén levélben keresik meg az áldozatot, arra figyelmeztetve, hogy az egyik bejegyzésével szerzői jogsértést követett el, amit haladéktalanul el kell távolítani. Ehhez egy linket is mellékelnek a gyorsabb bejelentkezés érdekében, de erre rákattintva megint csak problémás, adatlopó oldalra jut a felhasználó. Előbbi trükkel főként az Instagram- és Twitter-használókat célozzák, a Facebook esetében még nem érkezett jelzés. De ez valószínűleg csak idő kérdése.
A MalwareHunterTeam szerint a most terjedő adathalász-módszerek miatt sokkal figyelmesebbnek kell lenni az elektronikus levelek olvasásakor, a gyanús linkre mutató oldalakat pedig nem szabad lekattintani. A szakértők emellett azt javasolják: ahol csak lehet, kapcsoljuk be a kétfaktoros hitelesítést. Ilyesmivel a Facebook tulajdonában álló oldalak is rendelkeznek.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.